안랩, ‘상용 SW 불법 다운로드 방법’ 유튜브 영상으로 유포되는 악성코드 주의 당부

2020.12.23 14:46:21

 

(시즌데일리 = 강성혁 기자) 안랩(대표 강석균)이 최근 상용 SW 불법 다운로드와 관련된 유튜브 영상을 이용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

 

공격자는 ‘크랙’을 이용해 상용 작곡 프로그램의 불법 설치 방법을 설명하는 영상(제목: ‘Download Crack for Ableton Live Suite for FREE (2020 Working)’)으로 사용자들을 유인했다. 이와 함께 영상의 상세설명란에 ‘크랙 다운로드 URL’과 ‘파일 암호’를 기재해 사용자가 해당 URL을 실행하도록 유인했다.

 

사용자가 무심코 다운로드 URL에 접속하면 실행파일(.exe)이 포함된 압축파일(.zip)이 다운로드된다. 이후 영상 상세설명란에 적힌 암호를 입력해 압축해제 후 실행파일을 열면 악성코드가 설치된다.

 

악성코드는 PC 감염 후 웹브라우저 계정 정보, VPN 프로그램 사용자 정보, 인스턴트 메신저 계정정보 등을 탈취한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

 

피해를 막으려면 △정품 SW 및 콘텐츠 다운로드 △의심되는 웹사이트 방문 자제 △OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치 적용 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안수칙을 실행해야 한다.

 

안랩 분석팀 이재진 연구원은 “공격자는 악성코드 유포를 위해 가짜 웹사이트 등에서 나아가 유튜브 영상 같은 새로운 방법도 이용한다”며 “향후 유사한 제목과 방식으로 공격이 이어질 가능성이 있어 반드시 정품 소프트웨어를 이용하는 등 보안 수칙을 준수해야 한다”고 말했다.

강성혁 기자 dealyness@naver.com
Copyright © 2020 시즌데일리. All rights reserved.


경기도 안산시 상록구 매화로1길 53-1, 101 | 대표전화 : 031-406-1170 청소년보호책임자 : 강경수 | 주필 : 정영한 | 법인명 : (주)몽드 | 제호 : 시즌데일리 | 등록번호 : 경기 아 52413 등록일 : 2019-12-09 | 발행일 : 2019-12-17 | 발행·편집인 : (주)몽드 대표이사 강성혁 Copyright © 2020 시즌데일리. All rights reserved. mail to sdjebo@seasondaily.net